Falsos análisis de seguridad de Microsoft engañan a usuarios para que desinstalen su antivirus

Phishing y fraudes en línea
Protección contra malware y resguardo de la información
Nuevas vulnerabilidades de Windows en explotación activa

Investigadores de Malwarebytes han detectado una campaña fraudulenta que utiliza sitios web falsos denominados SysScan, los cuales suplantan la imagen de Microsoft y muestran análisis de seguridad falsos. Estas páginas afirman erróneamente que Windows ya no es compatible con antivirus de terceros y persuaden a las víctimas para que desinstalen su protección. El objetivo final es obtener datos personales, bancarios y acceso remoto al equipo mediante una estafa de falso reembolso. 

Riesgos asociados

  • Desinstalación de soluciones antivirus legítimas.
  • Robo de información personal y bancaria.
  • Concesión de acceso remoto a ciberdelincuentes.
  • Instalación posterior de malware o herramientas maliciosas.
  • Exposición a fraudes financieros y robo de identidad.

Medidas de protección para la ciudadanía

  • Desconfiar de páginas web que ofrezcan análisis de seguridad online del equipo.
  • No desinstalar el antivirus siguiendo instrucciones recibidas desde una web.
  • No facilitar datos bancarios ni personales a supuestos servicios de soporte.
  • No instalar herramientas de acceso remoto solicitadas por desconocidos.
  • Verificar siempre la información en los canales oficiales de Microsoft.

Medidas de protección para PYMEs

  • Formar a los empleados sobre fraudes de soporte técnico y falsas alertas de seguridad.
  • Restringir la instalación de software de acceso remoto no autorizado.
  • Implantar protección web y filtrado DNS para bloquear sitios fraudulentos.
  • Supervisar intentos de desactivación o desinstalación de soluciones de seguridad.
  • Mantener políticas de seguridad que impidan cambios no autorizados en los equipos.

Fuente: malwarebytes.com